?>

Kaspersky'den “doxing tehdidi yayılıyor“ tespiti

"Doxing tehdidi kurum içindeki güçlü güvenlik prosedürleriyle önlenebilir ve risk en aza indirilebilir. "

Yerel haber-Şirket Haber - 5 yıl önce

Kaspersky araştırmacıları, kuruluşlara ve çalışanlarına zarar verme ve kar elde etme amaçlı olarak hayata geçirilen gizli bilgi toplama süreci olan kurumsal "doxing"e karşı dikkatli olunması gerektiğini belirtti.

Kaspersky açıklamasına göre, kamuya açık bilgilerin, veri sızıntılarının ve teknolojinin yaygınlaşması, çalışanlardan gizli bilgilerinin yanı sıra para sızdırmayı da her zamankinden daha kolay hale getiriyor.

Doxing saldırılarında en sık kullanılan yöntemlerden biri Business Email Compromise (BEC) saldırıları olarak öne çıkıyor. BEC saldırıları, suçluların şirketten biriymiş gibi çalışanlar arasında e-posta zincirleri başlattığı bir hedefli saldırılar olarak tanımlanıyor.

Kaspersky, Şubat 2021'de kuruluşların bilgilerini kamuya açık hale getiren 1.646 doxing saldırısı tespit etti. Genel olarak bu tür saldırıların amacı, müşterilerden gizli bilgileri aşırmak veya para çalmak olarak öne çıkıyor.

Kaspersky araştırmacıları, suçluların para toplamak için gerçek e-postalara çok benzer e-postalar kullandığı ve hedef kuruluşların çalışanlarının kimliğine büründüğü vakaları düzenli olarak analiz ediyor.

BEC saldırıları, kuruluşa zarar vermek için kamuya açık bilgileri kullanan saldırı türlerinden biri olarak öne çıkıyor. Bunun yanı sıra kimlik avı veya profil derleme gibi nispeten açık yöntemlerin yanı sıra daha yaratıcı, teknoloji odaklı yaklaşımlara da sıkça rastlanıyor.

Bu tür saldırılar öncesinde suçlular çalışanların isimleri ve konumları, bulundukları yerler, tatil zamanları ve bağlantıları gibi sosyal medyada ve başka yerlerde bulabildikleri kamuya açık bilgileri toplayıp analiz ediyor.

Kurumsal doxing saldırıları arasında kimlik hırsızlığı da yer alıyor. Genel olarak saldırganlar, belirli çalışanların profilini çıkarmak ve kimliklerini kullanmak için ellerindeki bilgilerden faydalanıyor. Deepfake gibi yeni teknolojiler, halka açık bilgiler eşliğinde bu tür girişimlerin yürütülmesini kolaylaştırıyor.

Örneğin görüntüdekinin kuruluşun bir çalışanı olduğuna inanılan gerçekçi bir deepfake videosu şirketin itibarına büyük zarar verebiliyor. Bunun için saldırganlara hedeflenen çalışanın sosyal medyada bulabilecekleri net bir fotoğrafı ve biraz kişisel bilgi yetiyor.

Ayrıca sesler de kötüye kullanılabiliyor. Radyoda veya podcastlerde sunum yapan bir üst düzey yönetici, potansiyel olarak sesinin kaydedilmesine ve daha sonra taklit edilmesine zemin oluşturuyor.

Bu sayede çalışanlara yapılacak bir çağrıyla acil banka havalesi talebi veya müşteri veri tabanının istenen bir adrese gönderilmesi gibi senaryolar mümkün hale geliyor.

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Rum cemaati temsilcileri, Milli Savunma Bakanı Akar'ın ziyaretinden memnuniyet duydu

2021-04-03 16:36 - Gündem

KKTC Cumhurbaşkanı Tatar, terör örgütü EOKA'yı anan Rum lider Anastasiadis'i kınadı

2021-04-03 18:26 - Dünya

Vuslat Derneği, Ramazanda 20 ülkedeki ihtiyaç sahiplerine ulaşacak

2021-04-05 20:07 - İslam-Hayat - Rebiülahir 1447

Brezilya'da 24 saatte Kovid-19 nedeniyle 3 bin 769 kişi hayatını kaybetti

2021-04-02 11:35 - Dünya

Kimya sektörü martta 2 milyar dolar ihracatla rekor kırdı

2021-04-03 14:36 - Ekonomi

Çağatay Ulusoy'un başrolde olduğu 'Yeşilçam' dizisinin ilk bölümü 22 Nisan'da yayınlanacak

2021-03-30 23:51 - Kültür Sanat

'Kartal yuvası'nı andıran Hoşap Kalesi 30 milyon liralık projeyle eski ihtişamına kavuştur

2021-04-04 16:01 - Gündem

Geçen yıl 69,3 milyar lira sosyal yardım yapıldı

2021-04-06 03:29 - Ekonomi

Libya'da toplumsal barış için Ulusal Uzlaşı Komisyonu kuruldu

2021-04-06 09:56 - Dünya

Dünya şampiyonu Evin Demirhan Türk Kızılayın Siirt'teki 250. gönüllüsü oldu

2021-04-01 16:26 - Çevre-Hayat

İlgili Haberler
Günün Manşetleri

Fenerbahçe, Fatih Karagümrük karşısında hata yapmadı

22:37 - Spor

İsrail ordusu Gazze Şeridi'ndeki ateşkesin yeniden uygulanmaya başladığını duyurdu

21:58 - Dünya

Dışişleri Bakanlığından KKTC'deki cumhurbaşkanlığı seçimi hakkında açıklama

21:32 - Gündem

KKTC'de resmi olmayan sonuçlara göre cumhurbaşkanlığı seçimini kazanan Erhürman: Türkiye ile istişare etmeden bir politika söz konusu değil

21:28 - Siyaset

Cumhurbaşkanı Erdoğan: Kıbrıs Türkü kardeşlerimizin iradesini sandığa yansıttığı seçimin hayırlı olmasını diliyorum

21:08 - Siyaset